Umgang mit fehlendem Token (kein JavaScript)
simplecaptcha benötigt JavaScript und WebAssembly (verfügbar in >99 % der
Browser). Besucher ohne JavaScript senden Ihr Formular ohne
simplecaptcha-response-Feld ab; /v1/siteverify liefert dann
missing-input-response.
Empfehlung: nicht hart ablehnen, sondern ausweichen. Ein fehlendes Token ist kein Bot-Beweis — es ist ein Besucher, den Sie nicht prüfen konnten:
if (!token) {
// Kein Token: Submission in die manuelle Prüfung geben statt ablehnen —
// z. B. Moderations-Queue, Double-Opt-in per E-Mail oder Rate-Limit.
await queueForReview(submission)
} else {
const result = await captcha.verify(token)
…
}
Geeignete Ausweichpfade, je nach Formular:
- Kontaktformulare: Submission annehmen, aber in eine Moderations-Queue.
- Registrierungen: Double-Opt-in per E-Mail erzwingen.
- Checkout: Serverseitiges Rate-Limit pro Session; im Zweifel manuelle Prüfung der Bestellung.
Für Besucher mit JavaScript zeigt das Widget in einem <noscript>-Umfeld
keine Inhalte an — Ihr Formular bleibt unverändert nutzbar.